
【出處:台灣電腦緊急應變小組 TWCert】
研究人員發現Adobe Acrobat Reader存在原型鏈汙染(Prototype Pollution)漏洞(CVE-
2026-34621,CVSS:8.6),未經身分鑑別之攻擊者可誘使使用者開啟特製惡意檔案,污染程式執行時
之物件原型,進而於目前使用者權限執行任意程式碼。此漏洞已遭駭客利用,請儘速確認並進行修補。
◎建議措施:
官方已針對漏洞釋出修復更新,請參考官方說明進行更新,網址如下:
https://helpx
.adobe.com/security/products/acrobat/apsb26-43.html
◎相關IOC資訊:
◎備註:
◎參考資料:
1. https://helpx.adobe.com/security/products/acrobat/apsb26-43.html
2. https
://nvd.nist.gov/vuln/detail/CVE-2026-34621